# FormGent 1.0.4 以下未认证文件删除漏洞
## 概述
FormGent 是一款 WordPress 插件,在版本 1.0.4 之前存在任意文件删除漏洞。
## 影响版本
受影响版本:FormGent WordPress 插件 < 1.0.4
## 细节
该漏洞由于插件对文件路径的验证不足,导致攻击者可以构造特定请求,删除服务器上的任意文件。
## 影响
未经认证的攻击者可利用此漏洞删除服务器上的任意文件,可能导致网站功能异常或数据丢失。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: FormGent < 1.0.4 – Unauthenticated Arbitrary File Deletion | CVE 2025-10916 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论